Risorse condivisibili AWS - AWS Resource Access Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risorse condivisibili AWS

Con AWS Resource Access Manager (AWS RAM), puoi condividere risorse create e gestite da altri Servizi AWS. È possibile condividere risorse con singoli utenti Account AWS. È inoltre possibile condividere risorse con gli account di un'organizzazione o delle unità organizzative (OU) in AWS Organizations. Alcuni tipi di risorse supportati consentono inoltre di condividere risorse con ruoli e utenti individuali AWS Identity and Access Management (IAM).

Nelle sezioni seguenti sono elencati i tipi di risorse, raggruppati per Servizio AWS, che è possibile condividere utilizzando AWS RAM. Le colonne delle tabelle specificano le funzionalità supportate da ciascun tipo di risorsa:

Può condividere con utenti e ruoli IAM

Sì, puoi condividere risorse di questo tipo con ruoli e utenti individuali AWS Identity and Access Management (IAM), oltre agli account.

No, puoi condividere risorse di questo tipo solo con account.

Può condividere con account esterni alla propria organizzazione

Sì, puoi condividere risorse di questo tipo solo con singoli account, interni o esterni all'organizzazione. Per ulteriori informazioni, consulta Considerazioni.

No, puoi condividere risorse di questo tipo solo con account membri della stessa organizzazione.

Può utilizzare le autorizzazioni gestite dal cliente

Tutti i tipi di risorse supportati dal AWS RAM supporto supportano le autorizzazioni AWS gestite, ma un Sì in questa colonna significa che le autorizzazioni gestite dal cliente sono supportate anche per questo tipo di risorsa.

Sì, le risorse di questo tipo supportano l'uso di autorizzazioni gestite dal cliente.

No, le risorse di questo tipo non supportano l'uso di autorizzazioni gestite dal cliente.

Può condividere con i responsabili del servizio

Sì, puoi condividere risorse di questo tipo con Servizi AWS.

No, non puoi condividere risorse di questo tipo con Servizi AWS.

AWS App Mesh

Puoi condividere le seguenti AWS App Mesh risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Mesh

appmesh:Mesh

Crea e gestisci una rete mesh centralmente e condividila con altri Account AWS o con la tua organizzazione. Una rete condivisa consente alle risorse create da Account AWS persone diverse di comunicare tra loro nella stessa mesh. Per ulteriori informazioni, consultate Lavorare con le mesh condivise nella Guida per l'AWS App Mesh utente.

Può condividere con chiunque Account AWS.

No No

AWS AppSync API GraphQL

È possibile condividere le seguenti risorse dell'API AWS AppSync GraphQL utilizzando. AWS RAM

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

API GraphyQL

appsync:Apis

Gestisci le API AWS AppSync GraphQL centralmente e condividile con altri Account AWS o con la tua organizzazione. Ciò consente a più account di condividere le AWS AppSync API come parte della creazione di un'API AWS AppSync unita che può accedere ai dati da più API di sottoschema su diversi account nella stessa regione. Per ulteriori informazioni, consulta le API unite nella Guida per gli sviluppatori. AWS AppSync

Può condividere con chiunque. Account AWS

No

Amazon Aurora

Puoi condividere le seguenti risorse Amazon Aurora utilizzando. AWS RAM

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Cluster database

rds:Cluster

Crea e gestisci un cluster DB centralmente e condividilo con altri Account AWS o con la tua organizzazione. Ciò consente di Account AWS clonare più volte un cluster DB condiviso e gestito centralmente. Per ulteriori informazioni, consulta la sezione Clonazione tra account AWS RAM e Amazon Aurora nella Guida per l'utente di Amazon Aurora.

No

Può condividere con chiunque. Account AWS

No No

AWS Private Certificate Authority

È possibile condividere le seguenti CA privata AWS risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Autorità di certificazione privata (CA)

acm-pca:CertificateAuthority

Crea e gestisci autorità di certificazione (CA) private per l'infrastruttura a chiave pubblica interna (PKI) della tua organizzazione e condividi tali CA con altri Account AWS o con la tua organizzazione. Ciò consente AWS Certificate Manager agli utenti di altri account di emettere certificati X.509 firmati dalla CA condivisa. Per ulteriori informazioni, consulta Controllare l'accesso a una CA privata nella Guida per l'AWS Private Certificate Authority utente.

Può condividere con chiunque Account AWS.

No

Amazon DataZone

Puoi condividere le seguenti DataZone risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

DataZone Dominio

datazone:Domain

Crea e gestisci i domini centralmente e condividili con altri Account AWS o con la tua organizzazione. Ciò consente a più account di creare DataZone domini Amazon. Per ulteriori informazioni, consulta What is Amazon DataZone nella Amazon DataZone User Guide.

No

Può condividere con chiunque Account AWS.

No No

AWS CodeBuild

È possibile condividere le seguenti AWS CodeBuild risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Progetto

codebuild:Project

Crea un progetto e usalo per eseguire build. Condividi il progetto con altri Account AWS o con la tua organizzazione. Ciò consente a più Account AWS utenti di visualizzare le informazioni su un progetto e analizzarne le build. Per ulteriori informazioni, consulta Lavorare con progetti condivisi nella Guida per l' AWS CodeBuild utente.

Può condividere con chiunque Account AWS.

No

Gruppo di report

codebuild:ReportGroup

Crea un gruppo di report e usalo per creare report quando crei un progetto. Condividi il gruppo di report con altri Account AWS o con la tua organizzazione. Ciò consente a più Account AWS utenti di visualizzare il gruppo di report e i relativi report, nonché i risultati del test case per ogni rapporto. Un report può essere visualizzato per 30 giorni dopo la sua creazione, quindi scade e non è più disponibile per la visualizzazione. Per ulteriori informazioni, consulta Lavorare con progetti condivisi nella Guida per l'AWS CodeBuild utente.

Può condividere con chiunque Account AWS.

No

Amazon EC2

Puoi condividere le seguenti risorse Amazon EC2 utilizzando. AWS RAM

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Prenotazioni della capacità

ec2:CapacityReservation

Crea e gestisci le prenotazioni di capacità centralmente e condividi la capacità riservata con altri Account AWS o con la tua organizzazione. Ciò consente a più di Account AWS lanciare le proprie istanze Amazon EC2 in una capacità riservata gestita centralmente. Per ulteriori informazioni, consulta Lavorare con le prenotazioni di capacità condivise nella Guida per l'utente di Amazon EC2 per le istanze Linux.

Importante

Se non soddisfi tutti i prerequisiti per condividere una prenotazione di capacità, l'operazione di condivisione potrebbe fallire. Se ciò accade e un utente tenta di avviare un'istanza Amazon EC2 con quella prenotazione di capacità, viene avviata come istanza su richiesta che può generare costi più elevati. Ti consigliamo di verificare di poter accedere alla prenotazione di capacità condivisa tentando di visualizzarla nella console Amazon EC2. Puoi anche monitorare eventuali condivisioni di risorse non riuscite in modo da intraprendere azioni correttive prima che gli utenti avviino le istanze in modo da aumentare i costi. Per ulteriori informazioni, consulta Esempio: invio di avvisi in caso di errori nella condivisione delle risorse.

No

Può condividere con chiunque. Account AWS

No No

Host dedicati

ec2:DedicatedHost

Alloca e gestisci gli host dedicati Amazon EC2 centralmente e condividi la capacità dell'istanza dell'host con Account AWS altri o con la tua organizzazione. Ciò consente a più di Account AWS lanciare le proprie istanze Amazon EC2 su host dedicati gestiti centralmente. Per ulteriori informazioni, consulta Lavorare con host dedicati condivisi nella Guida per l'utente di Amazon EC2 per le istanze Linux.

No

Può condividere con chiunque. Account AWS

No No

Gruppi di collocamento

ec2:PlacementGroup

Condividi i gruppi di collocamento di cui sei proprietario all'interno e all'esterno dell'organizzazione. Account AWS Puoi avviare istanze Amazon EC2 da qualsiasi account con cui condividi in un gruppo di collocamento condiviso. Per ulteriori informazioni, consulta Condividi un gruppo di collocamento nella Guida per l'utente di Amazon EC2 per le istanze Linux.

Può condividere con chiunque. Account AWS

No No

EC2 Image Builder

È possibile condividere le seguenti risorse di EC2 Image Builder utilizzando. AWS RAM

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Componenti

imagebuilder:Component

Crea e gestisci i componenti centralmente e condividili con altri Account AWS o con la tua organizzazione. Definisci chi può utilizzare componenti di compilazione e test predefiniti nelle proprie ricette di immagini. Per ulteriori informazioni, consulta Condividere le risorse di EC2 Image Builder nella Guida per l'utente di EC2 Image Builder.

Può condividere con chiunque. Account AWS

No

Ricette container

imagebuilder:ContainerRecipe

Crea e gestisci le tue ricette in contenitore centralmente e condividile con altri Account AWS o con la tua organizzazione. Ciò consente di gestire chi può utilizzare documenti predefiniti per duplicare le build di immagini dei contenitori. Per ulteriori informazioni, consulta Condividere le risorse di EC2 Image Builder nella Guida per l'utente di EC2 Image Builder.

Può condividere con chiunque. Account AWS

No

Immagini

imagebuilder:Image

Crea e gestisci le tue immagini dorate centralmente e condividile con altri Account AWS o con la tua organizzazione. Gestisci chi può utilizzare le immagini create con EC2 Image Builder nella tua organizzazione. Per ulteriori informazioni, consulta Condividere le risorse di EC2 Image Builder nella Guida per l'utente di EC2 Image Builder.

Può condividere con chiunque. Account AWS

No

Ricette immagine

imagebuilder:ImageRecipe

Crea e gestisci le tue ricette di immagini centralmente e condividile con altri Account AWS o con la tua organizzazione. Ciò consente di gestire chi può utilizzare documenti predefiniti per duplicare le build AMI. Per ulteriori informazioni, consulta Condividere le risorse di EC2 Image Builder nella Guida per l'utente di EC2 Image Builder.

Può condividere con chiunque. Account AWS

No

Amazon FSx per OpenZFS

Puoi condividere le seguenti risorse Amazon FSx for OpenZFS utilizzando. AWS RAM

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Volume FSx

fsx:Volume

Crea e gestisci centralmente i volumi FSx for OpenZFS e condividili con altri Account AWS o con la tua organizzazione. Ciò consente a più account di eseguire la replica dei dati utilizzando OpenZfs istantanee in volumi condivisi tramite API FSx o. CreateVolume CopySnapshotAndUpdateVolume Per ulteriori informazioni, consulta Replica dei dati su richiesta nella Guida per l'utente di Amazon FSx for OpenZFS.

Può condividere con chiunque. Account AWS

No

AWS Glue

È possibile condividere le seguenti AWS Glue risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Cataloghi di dati

glue:Catalog

Gestisci un catalogo di dati centralizzato e condividi i metadati su database e tabelle con la Account AWS nostra organizzazione. Ciò consente agli utenti di eseguire query sui dati su più account. Per ulteriori informazioni, consulta Condivisione delle tabelle e dei database del catalogo dati tra AWS account nella Guida per gli AWS Lake Formation sviluppatori.

No

Può condividere con chiunque Account AWS.

No No

Database

glue:Database

Crea e gestisci database di cataloghi di dati in modo centralizzato e condividili con Account AWS la tua organizzazione. I database sono raccolte di tabelle di cataloghi di dati. Ciò consente agli utenti di eseguire query e processi di estrazione, trasformazione e caricamento (ETL) in grado di unire e interrogare i dati su più account. Per ulteriori informazioni, consulta Condivisione delle tabelle e dei database del catalogo dati tra AWS account nella Guida per gli AWS Lake Formation sviluppatori.

No

Può condividere con chiunque Account AWS.

No No

Tabelle

glue:Table

Crea e gestisci le tabelle del catalogo dati in modo centralizzato e condividile con Account AWS la tua organizzazione. Le tabelle del catalogo dati contengono metadati sulle tabelle di dati in Amazon S3, origini dati JDBC, Amazon Redshift, sorgenti di streaming e altri archivi dati. Ciò consente agli utenti di eseguire query e job ETL in grado di unire e interrogare dati su più account. Per ulteriori informazioni, consulta Condivisione delle tabelle e dei database del catalogo dati tra AWS account nella Guida per gli AWS Lake Formation sviluppatori.

No

Può condividere con chiunque Account AWS.

No No

AWS License Manager

È possibile condividere le seguenti AWS License Manager risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Configurazioni di licenza

license-manager:LicenseConfiguration

Crea e gestisci le configurazioni delle licenze in modo centralizzato e condividile con altri Account AWS o con la tua organizzazione. Ciò consente di applicare regole di licenza gestite centralmente e basate sui termini dei contratti aziendali su più livelli. Account AWS Per ulteriori informazioni, vedere Configurazioni delle licenze in License Manager nella Guida per l'utente di License Manager.

No

Può condividere con chiunque Account AWS.

No No

Marketplace AWS

È possibile condividere le seguenti Marketplace AWS risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Entità del catalogo Marketplace

aws-marketplace:Entity

Crea, gestisci e condividi entità all'interno Account AWS o all'interno della tua organizzazione in Marketplace AWS. Per ulteriori informazioni, consulta Condivisione delle risorse AWS RAM nella Guida AWS Marketplace Catalog API di riferimento.

Può condividere con chiunque Account AWS.

No No

AWS Migration Hub Refactor Spaces

È possibile condividere le seguenti AWS Migration Hub Refactor Spaces risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Ambiente Refactor Spaces

refactor-spaces:Environment

Crea un ambiente Refactor Spaces e usalo per contenere le tue applicazioni Refactor Spaces. Condividi l'ambiente con altri Account AWS o tutti gli account della tua organizzazione. Ciò consente a più Account AWS utenti di visualizzare le informazioni sull'ambiente e sulle applicazioni in esso contenute. Per ulteriori informazioni, consulta Condivisione degli ambienti Refactor Spaces AWS RAM nella Guida per l'AWS Migration Hub Refactor Spaces utente.

Può condividere con chiunque Account AWS.

No

AWS Network Firewall

È possibile condividere le seguenti AWS Network Firewall risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Policy firewall

network-firewall:FirewallPolicy

Crea e gestisci le politiche firewall in modo centralizzato e condividile con altri Account AWS o con la tua organizzazione. Ciò consente a più account di un'organizzazione di condividere un insieme comune di comportamenti di monitoraggio, protezione e filtraggio della rete. Per ulteriori informazioni, consulta Condivisione delle politiche e dei gruppi di regole del firewall nella Guida per gli AWS Network Firewall sviluppatori.

Può condividere con chiunque Account AWS.

No No

Gruppi di regole

network-firewall:StatefulRuleGroup

network-firewall:StatelessRuleGroup

Crea e gestisci centralmente gruppi di regole stateless e stateless e condividili con altri Account AWS o con la tua organizzazione. Ciò consente a più account di un'organizzazione di AWS Organizations condividere una serie di criteri per l'ispezione e la gestione del traffico di rete. Per ulteriori informazioni, consulta Condivisione delle politiche e dei gruppi di regole del firewall nella Guida per gli AWS Network Firewall sviluppatori.

Può condividere con chiunque Account AWS.

No No

AWS Outposts

È possibile condividere le seguenti AWS Outposts risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Outposts

outposts:Outpost

Crea e gestisci Outposts centralmente e condividili con altri membri della tua Account AWS organizzazione. Ciò consente a più account di creare sottoreti e volumi EBS sui tuoi Outposts condivisi e gestiti centralmente. Per ulteriori informazioni, consulta Lavorare con le risorse AWS Outposts condivise nella Guida per l'AWS Outposts utente.

No

No

Può condividere solo con Account AWS la propria organizzazione.

No

Tabella di routing del gateway locale

ec2:LocalGatewayRouteTable

Crea e gestisci le associazioni VPC verso un gateway locale centralmente e condividile con altri membri della tua Account AWS organizzazione. Ciò consente a più account di creare associazioni VPC a un gateway locale e visualizzare la tabella di routing e la configurazione dell'interfaccia virtuale. Per ulteriori informazioni, consulta le risorse di Shareable Outpost nella Guida per l'AWS Outposts utente.

No

No

Può condividere solo Account AWS con la propria organizzazione.

No No

Siti

outposts:Site

Crea e gestisci siti Outpost e condividili con altri membri Account AWS dell'organizzazione. Ciò consente a più account di creare e gestire Outposts sul sito condiviso e supporta il controllo suddiviso tra le risorse Outpost e il sito. Per ulteriori informazioni, consulta Lavorare con le risorse AWS Outposts condivise nella Guida per l'AWS Outposts utente.

No

Può condividere con chiunque Account AWS.

No No

Amazon S3 su Outposts

Puoi condividere la seguente risorsa Amazon S3 on Outposts utilizzando. AWS RAM

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

S3 su Outpost

s3-outposts:Outpost

Crea e gestisci bucket, access point ed endpoint Amazon S3 su Outpost. Ciò consente a più account di creare e gestire Outposts sul sito condiviso e supporta il controllo suddiviso tra le risorse Outpost e il sito. Per ulteriori informazioni, consulta Lavorare con le risorse AWS Outposts condivise nella Guida per l'AWS Outposts utente.

No

No

Può condividere solo con Account AWS la propria organizzazione.

No

Esploratore di risorse AWS

È possibile condividere le seguenti Esploratore di risorse AWS risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Visualizzazioni

resource-explorer-2:View

Crea e configura le visualizzazioni di Resource Explorer Account AWS in modo centralizzato e condividile con altri membri dell'organizzazione. Ciò consente ai ruoli e agli utenti Account AWS di cercare e scoprire più risorse accessibili tramite la visualizzazione. Per ulteriori informazioni, consulta Sharing Resource Explorer views nella Guida Esploratore di risorse AWS per l'utente.

No

No

Può condividere solo Account AWS con la propria organizzazione.

No No

AWS Resource Groups

È possibile condividere le seguenti AWS Resource Groups risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Gruppi di risorse

resource-groups:Group

Crea e gestisci centralmente un gruppo di risorse host e condividilo con altri membri Account AWS dell'organizzazione. Ciò consente la Account AWS condivisione multipla di un gruppo di host dedicati Amazon EC2 creati utilizzando. AWS License Manager Per ulteriori informazioni, consulta Host resource groups AWS License Manager nella Guida per l'AWS License Manager utente.

No

Può condividere con chiunque Account AWS.

No No

Amazon Route 53

Puoi condividere le seguenti risorse Amazon Route 53 utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Gruppi di regole Route 53 Resolver DNS Firewall

route53resolver:FirewallRuleGroup

Crea e gestisci centralmente i gruppi di regole Route 53 Resolver DNS Firewall e condividili con altri o con la tua organizzazione. Account AWS Ciò consente a più account di condividere una serie di criteri per l'ispezione e la gestione delle query DNS in uscita che passano attraverso Route 53 Resolver. Per ulteriori informazioni, consulta la sezione Condivisione dei gruppi di regole del firewall DNS di Route 53 Resolver Account AWS nella Amazon Route 53 Developer Guide.

Può condividere con chiunque. Account AWS

No No

Itinerario 53 Profiles

route53profiles:Profile

Crea e gestisci Route 53 Profiles centralmente e condividila con altri Account AWS o con la tua organizzazione. Ciò consente a più account di applicare le configurazioni DNS specificate in Route 53 Profiles a più VPC. Per ulteriori informazioni, consulta Amazon Route 53 Profiles nella Amazon Route 53 Developer Guide.

Può condividere con chiunque Account AWS.

No

Regole del resolver

route53resolver:ResolverRule

Crea e gestisci le regole Resolver centralmente e condividile con altri Account AWS o con la tua organizzazione. Ciò consente a più account di inoltrare le query DNS dai propri cloud privati virtuali (VPC) agli indirizzi IP di destinazione definiti nelle regole Resolver condivise e gestite centralmente. Per ulteriori informazioni, consulta Condivisione delle regole del Resolver con altri Account AWS e utilizzo di regole condivise nella Amazon Route 53 Developer Guide.

No

Può condividere con chiunque. Account AWS

No No

Registri delle interrogazioni

route53resolver:ResolverQueryLogConfig

Crea e gestisci i registri delle interrogazioni centralmente e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente Account AWS a più query DNS provenienti dai rispettivi VPC di registrare in un registro di query gestito centralmente. Per ulteriori informazioni, consulta la sezione Condivisione delle configurazioni di registrazione delle query di Resolver con altre nella Amazon Route 53 Account AWS Developer Guide.

Può condividere con chiunque. Account AWS

No

Amazon Route 53 Application Recovery Controller

Puoi condividere le seguenti risorse di Amazon Route 53 Application Recovery Controller utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Cluster Route 53 ARC

route53-recovery-control:Cluster

Crea e gestisci i cluster Route 53 ARC centralmente e condividili con altri Account AWS o con la tua organizzazione. Ciò consente a più account di creare pannelli di controllo e controlli di routing in un unico cluster condiviso, riducendo la complessità e il numero totale di cluster richiesti da un'organizzazione. Per ulteriori informazioni, consulta la sezione Condivisione di cluster tra account nella Amazon Route 53 Application Recovery Controller Developer Guide.

Può condividere con chiunque Account AWS.

No

Amazon Simple Storage Service

È possibile condividere le seguenti Amazon Simple Storage Service risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Sovvenzioni di accesso

s3:AccessGrants

Crea e gestisci le istanze S3 Access Grants centralmente e condividile con altri Account AWS o con la tua organizzazione. Ciò consente a più account di visualizzare ed eliminare le risorse condivise. Per ulteriori informazioni, consulta S3 Access Grants Cross-Access Cross-Access nella Guida per l' Amazon Simple Storage Service utente.

Può condividere con chiunque. Account AWS

Amazon SageMaker

Puoi condividere le seguenti SageMaker risorse Amazon utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

SageMaker Catalogo

sagemaker:SagemakerCatalog

Per la reperibilità: consente ai proprietari degli account di concedere autorizzazioni di reperibilità ad altri account, per tutte le risorse dei gruppi di funzionalità presenti nel catalogo. SageMaker Una volta concesso l'accesso, gli utenti di tali account possono visualizzare i gruppi di funzionalità che sono stati condivisi con loro dal catalogo. Per ulteriori informazioni, consulta la pagina relativa alla reperibilità e all'accesso dei gruppi di funzionalità tra account nella Amazon SageMaker Developer Guide.

Nota

La rilevabilità e l'accesso sono autorizzazioni separate in. SageMaker

No

Può condividere con chiunque. Account AWS

SageMaker Gruppo di funzionalità

sagemaker:FeatureGroup

Per l'accesso: consente ai proprietari di account di concedere le autorizzazioni di accesso ad altri account, per determinate risorse del gruppo di funzionalità. Una volta concesso l'accesso, gli utenti di tali account possono utilizzare i gruppi di funzionalità che sono stati condivisi con loro. Per ulteriori informazioni, consulta la pagina relativa alla reperibilità e all'accesso dei gruppi di funzionalità tra account nella Amazon SageMaker Developer Guide.

Nota

La rilevabilità e l'accesso sono autorizzazioni separate in. SageMaker

Può condividere con chiunque. Account AWS

Gruppo di lignaggio

sagemaker:LineageGroup

Amazon ti SageMaker consente di creare gruppi di derivazione dei metadati della tua pipeline per comprenderne più a fondo la storia e le relazioni. Condividi il gruppo di discendenza con altri Account AWS o con gli account della tua organizzazione. Ciò consente a più Account AWS utenti di visualizzare le informazioni sul gruppo di discendenza e di interrogare le entità di tracciamento al suo interno. Per ulteriori informazioni, consulta la sezione Cross-Account Lineage Tracking nella Amazon SageMaker Developer Guide.

Può condividere con chiunque. Account AWS

No No

SageMaker Carte modello

sagemaker:ModelCard

Amazon SageMaker crea Model Cards per documentare i dettagli critici sui tuoi modelli di machine learning (ML) in un unico posto per una governance e un reporting semplificati. Condividi le tue Model Cards con altri Account AWS account della tua organizzazione per realizzare una strategia multi-account per le tue operazioni di machine learning. Ciò consente di Account AWS condividere l'accesso alle schede modello per le loro attività di machine learning con altri account. Per ulteriori informazioni, consulta Amazon SageMaker Model Cards nella Amazon SageMaker Developer Guide.

Può condividere con chiunque Account AWS.

No

SageMaker oleodotto

sagemaker:Pipeline

Con Amazon SageMaker Model Building Pipelines, puoi creare, automatizzare e gestire flussi di lavoro di end-to-end machine learning su larga scala. Condividi le tue pipeline con altri Account AWS o con gli account della tua organizzazione per realizzare una strategia multi-account per le tue operazioni di apprendimento automatico. Ciò consente a più Account AWS utenti di visualizzare le informazioni su una pipeline e sulle sue esecuzioni con accesso opzionale per avviare, interrompere e riprovare le pipeline da altri account. Per ulteriori informazioni, consulta Cross-Account Support for SageMaker Pipelines nella Amazon SageMaker Developer Guide.

Può condividere con chiunque. Account AWS

No

AWS Service Catalog AppRegistry

È possibile condividere le seguenti AWS Service Catalog AppRegistry risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Applicazione

servicecatalog:Application

Crea un'applicazione e usala per tenere traccia delle risorse che appartengono a quell'applicazione in tutto l' AWS ambiente. Condividi l'applicazione con altri Account AWS o con la tua organizzazione. Ciò consente a più Account AWS utenti di visualizzare localmente le informazioni sull'applicazione e le risorse associate. Per ulteriori informazioni, vedere Creazione di applicazioni nella Service Catalog User Guide.

No

No

Può condividere solo Account AWS con la propria organizzazione.

No

Gruppo di attributi

servicecatalog:AttributeGroup

Crea un gruppo di attributi e utilizzalo per archiviare i metadati relativi alle tue applicazioni. Condividi i gruppi di attributi con altri Account AWS o con la tua organizzazione. Ciò consente a più Account AWS utenti di visualizzare le informazioni sui gruppi di attributi. Per ulteriori informazioni, vedere Creazione di gruppi di attributi nella Service Catalog User Guide.

No

No

Può condividere solo Account AWS con la propria organizzazione.

No

AWS Systems Manager Incident Manager

È possibile condividere le seguenti AWS Systems Manager Incident Manager risorse utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Contatti

ssm-contacts:Contact

Crea e gestisci i contatti e i piani di escalation centralmente e condividi i dettagli di contatto con altri Account AWS o con la tua organizzazione. Ciò consente a molti di Account AWS visualizzare gli impegni che si verificano durante un incidente. Per ulteriori informazioni, vedere Utilizzo dei contatti condivisi e dei piani di risposta nella Guida per l'utente di AWS Systems Manager Incident Manager.

Può condividere con chiunque Account AWS.

No

Piani di risposta

ssm-incidents:ResponsePlan

Crea e gestisci i piani di risposta centralmente e condividili con altri Account AWS o con la tua organizzazione. Ciò consente di Account AWS collegare gli CloudWatch allarmi di Amazon e le regole EventBridge degli eventi di Amazon ai piani di risposta, creando automaticamente un incidente quando viene rilevato. L'incidente ha anche accesso alle metriche di questi altri. Account AWS Per ulteriori informazioni, vedere Utilizzo dei contatti condivisi e dei piani di risposta nella Guida per l'utente di AWS Systems Manager Incident Manager.

Può condividere con chiunque Account AWS.

No

AWS Systems Manager Parameter Store

È possibile condividere le seguenti risorse di AWS Systems Manager Parameter Store utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Parametro

ssm:Parameter

Crea un parametro e utilizzalo per archiviare i dati di configurazione a cui puoi fare riferimento negli script, nei comandi, nei documenti SSM e nei flussi di lavoro di configurazione e automazione. Condividi il parametro con altri Account AWS o con la tua organizzazione. Ciò consente a più Account AWS utenti di visualizzare le informazioni sulla stringa e di migliorare la sicurezza separando i dati dal codice. Per ulteriori informazioni, consulta Lavorare con i parametri condivisi nella Guida per l'AWS Systems Manager utente.

Può condividere con chiunque Account AWS.

No

Amazon VPC

Puoi condividere le seguenti risorse Amazon Virtual Private Cloud (Amazon VPC) utilizzando. AWS RAM

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Indirizzi IPv4 di proprietà del cliente

ec2:CoipPool

Durante il processo di AWS Outposts installazione, AWS crea un pool di indirizzi, noto come pool di indirizzi IP di proprietà del cliente, in base alle informazioni fornite dall'utente sulla rete locale.

Gli indirizzi IP di proprietà del cliente forniscono connettività locale o esterna alle risorse nelle sottoreti Outposts attraverso la rete locale. Puoi assegnare questi indirizzi alle risorse del tuo Outpost, come le istanze EC2, utilizzando indirizzi IP elastici o utilizzando l'impostazione della sottorete che assegna automaticamente gli indirizzi IP di proprietà del cliente. Per ulteriori informazioni, consulta Indirizzi IP di proprietà del cliente nella Guida per l'utente di AWS Outposts .

No

No

Può condividere solo con la propria organizzazione. Account AWS

No No

Pool di IP Address Manager (IPAM)

ec2:IpamPool

Condividi i pool IPAM di Amazon VPC a livello centrale con altri Account AWS ruoli o utenti IAM o con un'intera organizzazione o unità organizzativa (OU). AWS Organizations Ciò consente a tali responsabili di allocare i CIDR dal pool a AWS risorse, come i VPC, nei rispettivi account. Per ulteriori informazioni, consulta Condividere un pool IPAM utilizzando AWS RAM nella Guida per l'utente di Amazon VPC IP Address Manager.

Può condividere con chiunque. Account AWS

No

Individuazione delle risorse di IP Address Manager (IPAM)

ec2:IpamResourceDiscovery

Condividi le scoperte di risorse con altri. Account AWS Un resource discovery è un componente IPAM di Amazon VPC che consente a IPAM di gestire e monitorare le risorse che appartengono all'account proprietario. Per ulteriori informazioni, consulta Work with resource discoveries nella Amazon VPC IPAM User Guide.

No

Può condividere con chiunque. Account AWS

No No

Elenchi di prefissi

ec2:PrefixList

Crea e gestisci elenchi di prefissi centralmente e condividili con altri Account AWS o con la tua organizzazione. Ciò consente di inserire più elenchi Account AWS di prefissi di riferimento nelle proprie risorse, come i gruppi di sicurezza VPC e le tabelle di routing delle sottoreti. Per ulteriori informazioni, consulta Lavorare con elenchi di prefissi condivisi nella Amazon VPC User Guide.

No

Può condividere con chiunque. Account AWS

No No

Sottoreti

ec2:Subnet

Crea e gestisci le sottoreti centralmente e condividile all' Account AWS interno della tua organizzazione. Ciò consente a più utenti di Account AWS avviare le proprie risorse applicative in VPC gestiti centralmente. Queste risorse includono istanze Amazon EC2, database Amazon Relational Database Service (RDS), cluster Amazon Redshift e funzioni. AWS Lambda Per ulteriori informazioni, consulta Working with VPC sharing nella Amazon VPC User Guide.

Nota

Per includere una sottorete quando crei una condivisione di risorse, devi disporre dei ec2:DescribeVpcs permessi ec2:DescribeSubnets e, oltre a. ram:CreateResourceShare

Le sottoreti predefinite non sono condivisibili. È possibile condividere solo le sottoreti create dall'utente.

No

No

Può condividere solo Account AWS con la propria organizzazione.

No No

Traffic Mirror, obiettivi

ec2:TrafficMirrorTarget

Crea e gestisci centralmente gli obiettivi Traffic Mirror e condividili con altri utenti Account AWS o con la tua organizzazione. Ciò consente a più utenti di Account AWS inviare traffico di rete in mirroring dalle sorgenti mirror del traffico presenti nei propri account a un target di mirroring del traffico condiviso e gestito centralmente. Per ulteriori informazioni, consulta Targets di mirroring del traffico tra account nella Traffic Mirroring Guide.

No

Può condividere con chiunque. Account AWS

No No

Gateway di transito

ec2:TransitGateway

Crea e gestisci i gateway di transito centralmente e condividili con altri Account AWS o con la tua organizzazione. Ciò consente di Account AWS instradare il traffico multiplo tra i relativi VPC e le reti locali attraverso un gateway di transito condiviso e gestito centralmente. Per ulteriori informazioni, consulta Condivisione di un gateway di transito nei gateway di transito Amazon VPC.

Nota

Per includere un gateway di transito quando crei una condivisione di risorse, devi disporre dell'ec2:DescribeTransitGatewayautorizzazione in aggiunta a. ram:CreateResourceShare

No

Può condividere con chiunque Account AWS.

No No

Domini multicast Transit Gateway

ec2:TransitGatewayMulticastDomain

Crea e gestisci centralmente i domini multicast del gateway di transito e condividili con altri Account AWS o con la tua organizzazione. In questo modo è Account AWS possibile registrare e annullare la registrazione di più membri del gruppo o sorgenti di gruppo nel dominio multicast. Per ulteriori informazioni, consulta Lavorare con domini multicast condivisi nella Transit Gateways Guide. No

Può condividere con chiunque. Account AWS

No No

Accesso verificato da AWS gruppo

ec2:VerifiedAccessGroup

Crea e gestisci Accesso verificato da AWS gruppi centralmente, quindi condividili con altri Account AWS o con la tua organizzazione. Ciò consente alle applicazioni con più account di utilizzare un unico set condiviso di Accesso verificato da AWS endpoint. Per ulteriori informazioni, consulta Condividi il tuo Accesso verificato da AWS gruppo AWS Resource Access Manager nella Guida per l'Accesso verificato da AWS utente.

Può condividere con chiunque Account AWS.

No No

Amazon VPC Lattice

Puoi condividere le seguenti risorse Amazon VPC Lattice utilizzando. AWS RAM

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Servizio Amazon VPC Lattice

vpc-lattice:Service

Crea e gestisci i servizi Amazon VPC Lattice centralmente e condividili con singoli utenti Account AWS o con la tua organizzazione. Ciò consente ai proprietari dei servizi di connettersi, proteggere e osservare la service-to-service comunicazione in un ambiente con più account. Per ulteriori informazioni, consulta Lavorare con risorse condivise nella Guida per l'utente di VPC Lattice.

No

Può condividere con chiunque. Account AWS

No

Rete di servizi Amazon VPC Lattice

vpc-lattice:ServiceNetwork

Crea e gestisci reti di servizi Amazon VPC Lattice centralmente e condividile con singoli utenti Account AWS o con la tua organizzazione. Ciò consente ai proprietari di reti di servizi di connettersi, proteggere e osservare la service-to-service comunicazione in un ambiente con più account. Per ulteriori informazioni, consulta Lavorare con risorse condivise nella Amazon VPC Lattice User Guide.

No

Può condividere con chiunque. Account AWS

No

AWS WAN cloud

È possibile condividere le seguenti risorse AWS Cloud WAN utilizzando AWS RAM.

Tipo e codice di risorsa Caso d'uso Può condividere con utenti e ruoli IAM Può condividere con account esterni alla propria organizzazione Può utilizzare le autorizzazioni gestite dal cliente Può condividere con i responsabili del servizio

Rete centrale WAN cloud

networkmanager:CoreNetwork

Crea e gestisci centralmente una rete centrale Cloud WAN e condividila con altri Account AWS. Ciò consente Account AWS l'accesso e il provisioning di più host su un'unica rete principale Cloud WAN. Per ulteriori informazioni, consulta Condividi una rete principale nella Guida per l'utente di AWS Cloud WAN.

Può condividere con chiunque Account AWS.

No No